Operation Manual
20
Begrenzt die zwischen Internet und LAN erlaubten Pakettypen. Die
Firewall untersucht die in der AirStation eingehenden Pakete und leitet nur
diejenigen an ihr Ziel weiter, die keinem Filter entsprechen. Die Firewall
blockiert unnötige Pakete aus dem Internet und verhindert die Freigabe von
Sicherheitsinformationen aus dem LAN.
Prohibit NBT and Microsoft-DS routing
VerhindertunerwarteteexterneZugrieüberMicrosoftNetworkSharing.Die
Standardeinstellung ist “deaktiviert“.
Reject IDENT requests
Wenn diese Funktion aktiviert ist, sendet die AirStation eine Ablehnung,
falls eine IDENT-Anforderung eingeht. Die Standardeinstellung ist “aktiviert“.
Verwenden Sie diesen Filter, wenn die Kommunikationsgeschwindigkeit bei
Netzwerkanwendungen wie E-Mail, ftp oder Internet sinkt. Wenn IDENT-
AnfragenübereineNAT-Einstellung(DMZoderTCP-Port:113)aneinenLAN-
Client weitergeleitet werden, wird diese Grundregel ignoriert.
Block Ping from Internet
Eine anonyme Internetanfrage ist ein Versuch, die WAN-Schnittstelle Ihres
Breitband-Gateways anzupingen. Pingen ist eine Möglichkeit zu prüfen,
ob ein System unter einer bestimmten IP-Adresse läuft. Es kann aber auch
genutzt werden, um nach bestimmten Schwachstellen in einem System zu
suchen. Das Blockieren von WAN-Anfragen bedeutet, nicht auf Pings aus dem
Internet zu antworten. Dies ist die Standardeinstellung.
IP-Filtereinstellungen